Windows-Laptop

Microsoft Patch Martes: 421 garras, One Zero-Day Active

El August Patch Martes 2026, Microsoft lanzó correcciones para 421 vulnerabilidades de seguridad – un número inusualmente alto. Entre ellos se encuentra un día cero ya explotado activamente, además de varios fallos críticos que permiten la ejecución de código remoto. Los usuarios y administradores deben actualizar rápidamente.

El activo explotado día cero

Considerado ya bajo ataque es CVE-2026-68820: un defecto sin uso en el controlador WinSock (en inglés)afd.sys). Los atacantes lo utilizaron para elevar sus privilegios en un sistema hasta el nivel de SYSTEM – ganando el control completo.

Ataques críticos remotos sin interacción con el usuario

  • Microsoft QUIC (CVE-2026-62815): un defecto RCE crítico con una puntuación CVSS de 9.8. Un atacante no identificado puede ejecutar código de forma remota – sin acción de la víctima.
  • Windows DNS Server: varios defectos RCE críticos (incluyendo CVE-2026-62878 y CVE-2026-62817) explotables a través de paquetes elaborados y sin interacción con el usuario.

Las correcciones DNS y QUIC son especialmente urgentes para los operadores de servidores, ya que pueden ser explotadas sin autenticación y sin ninguna acción del usuario. En los PCs caseros, Windows Update generalmente instala los parches automáticamente – pero un cheque manual no hace daño.


Fuentes: SecurityWeek, Zero Day Initiative.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio